lançar o wireshark no linux

0

Eu tenho o wireshark-1.2.15-2.el6_2.1.x86_64.rpm instalado no CentOS. Eu esperava ver um comando como "wireshark", mas não consegui encontrá-lo. Como inicio o wireshark? Após consultar o rpm, os seguintes componentes são instalados. Como inicio a interface do usuário típica do wireshark?

/ usr / sbin / capinfos
/ usr / sbin / dftest
/ usr / sbin / dumpcap
/ usr / sbin / editcap
/ usr / sbin / mergecap
/ usr / sbin / randpkt
/ usr / sbin / rawshark
/ usr / sbin / tethereal
/ usr / sbin / text2pcap
/ usr / sbin / tshark

ATUALIZAÇÃO: Eu precisava instalar o wireshark-gnome para a interface do usuário.


fonte
Sim, essa é uma versão eficiente do wireshark. Você pode procurar nos repositórios yum de terceiros por algo mais novo. A versão atual é 1.8.3.

Respostas:

4

Existem vários pacotes para o Wireshark. O pacote base fornece apenas funções de linha de comando. Há também um pacote wireshark-gnome que inclui a interface do usuário. Instale esse ou wireshark-gtk + para obter a GUI.

Ex Umbris
fonte
1

Da raiz:

./user/sbin/tshark -i interface > file.txt

Esse recurso fornece funcionalidade semelhante à interface do usuário convencional do wireshark, mas pode ser executado como tcpdump no console

Gianluca Ghettini
fonte